Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/secorizon/msfinger
الاستطلاعتخطيط الشبكةتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراقتحليل DNS
GitHubsecorizon/msfinger

MSFinger

أداة بصمة خدمات الشبكة لمايكروسوفت

عرض المستودع
757منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
MSFinger — أداة بصمة خدمات الشبكة لمايكروسوفت | Kitploit
الموقع الإلكتروني

MSFinger - أداة بصمة خدمات شبكة مايكروسوفت

الإصدار: 1.0
المؤلف: Laurent Gaffie
الشركة: Secorizon

نظرة عامة

MSFinger هي أداة عالية الأداء لبصمة الشبكات، مصممة لاستطلاع الشبكات الداخلية. تحدد بسرعة خدمات مايكروسوفت، وتكتشف إعدادات الأمان، وتسلط الضوء على نقاط الضعف المحتملة عبر بروتوكولات SMB و LDAP و LDAPS.

الميزات الرئيسية:

  • فحص متزامن سريع محسّن للشبكات الداخلية (مهلة افتراضية ثانية واحدة)
  • اكتشاف إصدارات SMB/SMB2/SMB3 وحالة التوقيع
  • اكتشاف توقيع LDAP/LDAPS وربط القناة
  • تحديد إصدار نظام التشغيل مع تخطيط رقم البناء
  • قاعدة بيانات SQLite لتخزين نتائج الفحص بشكل دائم
  • مخرجات مرمّزة بالألوان لتسليط الضوء على المخاطر الأمنية
  • دعم عناوين IP المفردة، ونطاقات CIDR، ونطاقات IP، والإدخال من ملف

التثبيت

MSFinger مكتوبة بلغة بايثون نقية بالكامل. لا تتطلب أي تبعيات إضافية بخلاف Python 3.6+.

root@kitploit:~
cd /path/to/MSFinger
chmod +x MSFinger.py

الاستخدام

الصيغة الأساسية

root@kitploit:~
python3 MSFinger.py -i <target> [options]

خيارات سطر الأوامر

* يجب تحديد إما -i أو -f


أمثلة

فحص مضيف واحد

root@kitploit:~
python3 MSFinger.py -i 192.168.1.10

فحص شبكة فرعية (CIDR)

root@kitploit:~
python3 MSFinger.py -i 192.168.1.0/24

فحص نطاق IP

root@kitploit:~
python3 MSFinger.py -i 192.168.1.1-50

نطاقات متعددة من ملف

root@kitploit:~
python3 MSFinger.py -f targets.txt

مثال على targets.txt:

root@kitploit:~
192.168.1.0/24
10.0.0.1-100
172.16.5.50
# Comments are supported
192.168.2.0/25

تخصيص المهلة وعدد العمال

root@kitploit:~
# Faster scan with shorter timeout and more workers
python3 MSFinger.py -i 10.0.0.0/16 -t 0.3 -w 200

# More reliable scan with longer timeout
python3 MSFinger.py -i 192.168.1.0/24 -t 1.0 -w 50

قاعدة بيانات مخصصة

root@kitploit:~
python3 MSFinger.py -i 192.168.1.0/24 -d pentest_2026.db

تعطيل الألوان (للتسجيل في السجلات)

root@kitploit:~
python3 MSFinger.py -i 192.168.1.0/24 --no-color > scan_results.txt

تنسيق المخرجات

مخرجات وحدة التحكم

تُعرض النتائج في الوقت الفعلي مع مؤشرات أمنية مرمّزة بالألوان:

root@kitploit:~
[192.168.1.10] SMB: 3.1.1, Signing: required, OS: Windows Server 2022 21H2, Domain: CORP.LOCAL, Boot: 2026-01-01 10:30:15 | SMB1: disabled | Services: RDP, LDAP (signing: required), LDAPS (signing: required, channel binding: required)

ترميز الألوان

  • 🟢 أخضر: إعداد آمن (التوقيع مطلوب)
  • 🟡 أصفر: تحذير (مفعّل لكنه غير مطلوب، أو منفذ مفتوح مع أخطاء)
  • 🔴 أحمر: ضعيف (التوقيع معطّل أو غير مطلوب)
  • 🔵 أزرق: معلوماتي (SMB1 معطّل، حالة الخدمة)

حقول المخرجات

معلومات SMB:

  • SMB: X.X.X - إصدار لهجة SMB (2.0.2, 2.1, 3.0, 3.0.2, 3.1.1)
  • Signing: <status> - مطلوب/مفعّل/معطّل
  • OS: <version> - إصدار ويندوز مع رقم البناء
  • Domain: <name> - اسم مجال/مجموعة عمل NetBIOS
  • Boot: <time> - وقت إقلاع النظام (أو Disabled/Unknown)

حالة SMB1:

  • SMB1: disabled - SMB1 غير مدعوم (آمن)
  • SMB1: supported, Signing: <status> - SMB1 مدعوم (خطر محتمل)

الخدمات:

  • RDP - بروتوكول سطح المكتب البعيد (المنفذ 3389) مفتوح
  • MSSQL - خادم مايكروسوفت SQL (المنفذ 1433) مفتوح
  • LDAP (signing: <status>) - LDAP على المنفذ 389
  • LDAPS (signing: <status>, channel binding: <status>) - LDAPS على المنفذ 636
  • LDAPS (port open, <error>) - منفذ LDAPS يستجيب لكن مصافحة SSL فشلت

مخطط قاعدة البيانات

تخزّن MSFinger جميع نتائج الفحص في قاعدة بيانات SQLite للتخزين الدائم والتحليل.

الجدول: hosts

سلوك قاعدة البيانات

  • قاعدة بيانات موجودة: يتم تحديث السجلات بأحدث بيانات الفحص (عملية upsert)
  • قاعدة بيانات جديدة: يتم إنشاؤها تلقائيًا بالمخطط المناسب
  • عناوين IP مكررة: آخر نتيجة فحص تستبدل البيانات السابقة لنفس العنوان

الاستعلام من قاعدة البيانات

root@kitploit:~
# View all vulnerable hosts (no SMB signing)
sqlite3 MSFinger.db "SELECT ip, os_version, smb_signing FROM hosts WHERE smb_signing != 'required'"

# Find hosts with LDAP signing disabled
sqlite3 MSFinger.db "SELECT ip, domain, ldap_signing FROM hosts WHERE ldap_signing = 'not_required'"

# List all Windows Server 2022 hosts
sqlite3 MSFinger.db "SELECT ip, os_version, domain FROM hosts WHERE os_version LIKE '%Server 2022%'"

# Export to CSV
sqlite3 -header -csv MSFinger.db "SELECT * FROM hosts" > results.csv

# Count hosts by OS
sqlite3 MSFinger.db "SELECT os_version, COUNT(*) FROM hosts GROUP BY os_version"

تفاصيل الاكتشاف

اكتشاف SMB/SMB2/SMB3

البروتوكولات المختبرة:

  • SMB1 (بروتوكول قديم، خطر أمني إذا كان مفعّلاً)
  • SMB2/3 (بروتوكولات حديثة بعدة لهجات)

المعلومات التي يتم جمعها:

  1. إصدار اللهجة: 2.0.2, 2.1, 3.0, 3.0.2, 3.1.1
  2. حالة التوقيع:
    • required - الخادم يطلب توقيع الرسائل (آمن)
    • enabled - الخادم يدعم التوقيع لكنه لا يطلبه
    • disabled - لا يوجد دعم للتوقيع (ضعيف)
  3. إصدار نظام التشغيل: مستخرج من تحدي NTLMSSP
  4. رقم البناء: رقم بناء ويندوز لتحديد الإصدار بدقة
  5. المجال: اسم مجال أو مجموعة عمل NetBIOS
  6. وقت الإقلاع: طابع زمني لبدء تشغيل النظام (إن توفر)

تخطيط إصدارات نظام التشغيل:

اكتشاف LDAP (المنفذ 389)

يختبر الربط المجهول لتحديد متطلبات التوقيع:

  • رمز النتيجة 0: نجاح - التوقيع غير مطلوب (ضعيف أمام هجمات الترحيل)
  • رمز النتيجة 8: مصادقة قوية مطلوبة - التوقيع مطلوب (آمن)
  • رموز أخرى: أخطاء مصادقة متنوعة

اكتشاف LDAPS (المنفذ 636)

يختبر اتصال SSL/TLS مع ربط LDAP:

  1. مصافحة SSL: محاولة اتصال TLS مع دعم مرن لخوارزميات التشفير
  2. اكتشاف التوقيع: اختبار توقيع رسائل LDAP عبر SSL
  3. ربط القناة: اكتشاف ما إذا كان ربط قناة TLS مفروضًا

النتائج المحتملة:

  • signing: required, channel binding: required - أقصى درجات الأمان (آمن)
  • signing: not_required, channel binding: not_required - لا توجد حمايات (ضعيف)
  • port open, SSL handshake failed - المنفذ يستجيب لكن تفاوض SSL فشل
  • port open, Connection error: 104 - تم قطع الاتصال من الطرف المقابل

التحليل الأمني

نتائج حرجة (🔴 أحمر)

توقيع SMB معطّل:

  • عرضة لهجمات ترحيل SMB
  • يمكن للمهاجم اعتراض المصادقة وترحيلها
  • التوصية: تفعيل توقيع SMB عبر نهج المجموعة

توقيع LDAP غير مطلوب:

  • عرضة لهجمات ترحيل LDAP
  • يمكن ترحيل بيانات الاعتماد إلى خدمات أخرى
  • التوصية: ضبط LdapEnforceChannelBinding=2 و LDAPServerIntegrity=2 في السجل (Registry)

LDAPS بدون ربط قناة:

  • عرضة لترحيل LDAPS رغم التشفير
  • التوصية: تفعيل الحماية الموسعة للمصادقة

تحذيرات (🟡 أصفر)

توقيع SMB مفعّل (غير مطلوب):

  • أفضل من المعطّل لكنه غير مفروض
  • يمكن للعملاء اختيار عدم التوقيع
  • التوصية: تغيير الحالة من "enabled" إلى "required"

SMB1 مدعوم:

  • بروتوكول قديم به ثغرات معروفة
  • يجب تعطيله ما لم تتطلبه أنظمة قديمة
  • التوصية: تعطيل SMBv1 عبر PowerShell أو نهج المجموعة

إعدادات جيدة (🟢 أخضر)

توقيع SMB مطلوب:

  • كل حركة مرور SMB موقّعة تشفيريًا
  • يمنع هجمات الترحيل

توقيع LDAP/LDAPS مطلوب:

  • رسائل LDAP موقّعة
  • يحمي من العبث والترحيل

ربط القناة مفروض:

  • ربط قناة TLS يمنع ترحيل SSL
  • أعلى مستوى من أمان LDAPS

ضبط الأداء

توصيات المهلة

اعتبارات الذاكرة

يستهلك كل عامل قدرًا ضئيلًا من الذاكرة (~1-2MB). اضبط عدد العمال بناءً على موارد النظام:

root@kitploit:~
# High-performance scan (requires good CPU/RAM)
python3 MSFinger.py -i 10.0.0.0/8 -t 0.5 -w 500

# Conservative scan (low resource usage)
python3 MSFinger.py -i 192.168.0.0/16 -t 2.0 -w 50

استكشاف الأخطاء وإصلاحها

لا تظهر أي نتائج

  1. تحقق من اتصال الشبكة:

    root@kitploit:~
    ping <target_ip>
    telnet <target_ip> 445
    
  2. زيادة المهلة:

    root@kitploit:~
    python3 MSFinger.py -i <target> -t 3.0
    
  3. تحقق من قواعد جدار الحماية:

    • تأكد من أن المنافذ 445, 389, 636, 3389, 1433 متاحة
    • تحقق من عدم وجود جدار حماية على المضيف يحجب الفحص

أخطاء اتصال LDAPS

"SSL handshake failed" أو "Connection error: 104":

  • قد يطلب الخادم مصادقة بشهادة عميل
  • قد يستخدم الخادم إعداد SSL/TLS غير قياسي
  • جرّب استخدام openssl s_client -connect <ip>:636 للتشخيص

قاعدة البيانات مقفلة

إذا كنت تفحص من عمليات متعددة:

root@kitploit:~
# Use different database files
python3 MSFinger.py -i 192.168.1.0/24 -d scan1.db &
python3 MSFinger.py -i 192.168.2.0/24 -d scan2.db &

أخطاء الأذونات

تأكد من أن البرنامج النصي قابل للتنفيذ:

root@kitploit:~
chmod +x MSFinger.py

أمثلة على التكامل

التكامل مع Nmap

حدد مضيفات SMB النشطة أولاً، ثم عرّف عليها:

root@kitploit:~
nmap -p445 --open -oG - 192.168.1.0/24 | awk '/445\/open/{print $2}' > smb_hosts.txt
python3 MSFinger.py -f smb_hosts.txt

الفحص المجدول

راقب تغييرات الشبكة عبر cron:

root@kitploit:~
# Add to crontab (every day at 2 AM)
0 2 * * * /usr/bin/python3 /path/to/MSFinger.py -i 192.168.1.0/24 -d /var/scans/daily_scan.db

التصدير عبر PowerShell

استعلم وعالج من PowerShell:

root@kitploit:~
# Install SQLite PowerShell module
Install-Module -Name SimplySql

# Query vulnerable hosts
Open-SQLiteConnection -DataSource "MSFinger.db"
$vulnerable = Invoke-SqlQuery -Query "SELECT ip FROM hosts WHERE smb_signing != 'required'"
Close-SqlConnection

# Remediate
foreach ($host in $vulnerable) {
    Set-SmbServerConfiguration -ComputerName $host.ip -RequireSecuritySignature $true -Force
}

الاعتمادات

المؤلف: Laurent Gaffie ([email protected])
الترخيص: رخصة جنو العمومية العامة الإصدار 3.0


الترخيص

هذا البرنامج برنامج حر: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة جنو العمومية العامة كما نشرتها مؤسسة البرمجيات الحرة، إما الإصدار 3 من الرخصة أو (حسب اختيارك) أي إصدار لاحق.

يُوزَّع هذا البرنامج على أمل أن يكون مفيدًا، لكن دون أي ضمان؛ حتى دون الضمان الضمني للقابلية للتسويق أو الملاءمة لغرض معين. راجع رخصة جنو العمومية العامة لمزيد من التفاصيل.

تنزيل الأداة
الخيارالوصفالافتراضي
-i, --ipعنوان IP الهدف، أو نطاق CIDR، أو نطاق IPمطلوب*
-f, --fileملف يحتوي على الأهداف (هدف واحد في كل سطر)مطلوب*
-t, --timeoutمهلة الاتصال بالثواني1.0
-w, --workersعدد العمال المتزامنين100
-d, --databaseملف قاعدة بيانات SQLite لتخزين النتائجMSFinger.db
--no-colorتعطيل المخرجات الملونةمعطّل
العمودالنوعالوصف
idINTEGERالمفتاح الأساسي (تزايدي تلقائي)
ipTEXTعنوان IP (فريد)
hostnameTEXTاسم المضيف (محجوز للاستخدام المستقبلي)
os_versionTEXTإصدار نظام التشغيل
os_buildINTEGERرقم بناء نظام التشغيل
domainTEXTاسم المجال/مجموعة العمل
boot_timeTEXTطابع زمني لإقلاع النظام
smb_dialectTEXTإصدار بروتوكول SMB
smb_signingTEXTحالة توقيع SMB
smb1_supportedINTEGERSMB1 مفعّل (0=لا، 1=نعم)
smb1_signingTEXTحالة توقيع SMB1
rdp_openINTEGERمنفذ RDP مفتوح (0=لا، 1=نعم)
mssql_openINTEGERمنفذ MSSQL مفتوح (0=لا، 1=نعم)
ldap_signingTEXTحالة توقيع LDAP
ldaps_signingTEXTحالة توقيع LDAPS
ldaps_channel_bindingTEXTحالة ربط قناة LDAPS
ldaps_errorTEXTخطأ اتصال LDAPS (إن وجد)
scan_timeTIMESTAMPطابع زمني للفحص الأول
last_seenTIMESTAMPطابع زمني لأحدث فحص
نطاق البناءنظام التشغيل
10240Windows 10 1507
14393Windows 10 1607 / Server 2016
17763Windows 10 1809 / Server 2019
19041-19045Windows 10 20H2 - 22H2
20348Windows Server 2022 21H2
22000+Windows 11
25398Windows Server 2025
نوع الشبكةالمهلة الموصى بهاالعمال
شبكة LAN داخلية سريعة (1Gbps+)0.5s200-300
شبكة داخلية عادية1.0s (الافتراضي)100-150
شبكة بطيئة/لاسلكية2.0-3.0s50-100
اتصال VPN3.0-5.0s30-50